Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2026. 06. 30. adatszivárgás|mobilbiztonság|okoseszközök biztonsága|otthoni kiberbiztonság

Adatszivárgás a Trenitalia-nál

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
Adatszivárgás a Trenitalia-nál

2026 júniusában a Trenitalia nyilvánosságra hozta, hogy ismeretlen támadók jogosulatlan hozzáférést szereztek az utasok személyes adataihoz. A vállalat az esemény észlelését követően biztonsági intézkedéseket vezetett be az anomália megszakítására, a rendszerek védelmére és a kontrollkörnyezet megerősítésére. A kommunikáció arra is kitér, hogy az érintetti kör pontos meghatározásához időigényes technikai és biztonsági elemzésekre van szükség.

A Trenitalia Olaszország állami vasúttársasága, az Európai Unió egyik legnagyobb vasúti személyszállítója. Az olasz Ferrovie dello Stato Italiane (FS) csoport tagjaként évente több százmillió utast szállít, és a menetjegyértékesítés döntő részét saját online platformján, mobilalkalmazáson és automatákon keresztül bonyolítja le. Mivel az utasok regisztrálnak, hűségkártyát igényelnek és online jegyet vásárolnak, a cég nagy mennyiségű személyes adatot kezel.

A közleményük szerint az incidensben érintett adatok köre kiterjedhetett az azonosító és kapcsolattartási adatokra (név, e-mail cím, telefonszám), az utazási információkra (útvonal, időpont, jegyazonosító), a hűségkártya azonosítóra, a munkáltató megnevezésére, egyes szolgáltatási vagy kedvezményi adatokra, valamint az okmányadatokra is, amennyiben ezek az adott menetjegyhez kapcsolódva jelen voltak az informatikai rendszerekben. Fontos részlet, hogy a jelszavak, bankkártyaadatok és fizetési információk nem érintettek. A Trenitalia állítása szerint ezekhez a támadóknak nem volt hozzáférésük.

Azonban különösen érzékeny az utazási metaadatok és a kapcsolattartási adatok kombinációja, mert ez kiváló alapot teremthet célzott social engineering műveletekhez. Ha egy támadó ismeri az utazás időpontját, az útvonalat, a jegyazonosítót vagy a kapcsolódó szolgáltatást, akkor a csalási kísérletek hitelessége jelentősen nőhet, különösen e-mailes, SMS-alapú vagy telefonos megkeresések esetén.

Képzeljük el a következő forgatókönyvet: valaki kap egy e-mailt, amelyben pontosan hivatkoznak az ő múlt heti vonatjegyére, a konkrét útvonalra és az időpontra. Az üzenet azt állítja, hogy a jegy módosul, és kártérítést igényelhet, csak kattintson egy linkre, és adja meg az adatait. Mivel az e-mail pontos, valódi adatokat tartalmaz, sokkal hitelesebbeknek tűnik egy általános levélnél. A Trenitalia ezért kifejezetten figyelmeztette ügyfeleit, hogy legyenek gyanakvóak bármilyen, az adatszivárgáshoz kapcsolódónak tűnő kommunikációval szemben.

Az esetet bejelentették az olasz adatvédelmi hatóságnak és a CSIRT Italia részére, továbbá feljelentés is történt a római ügyészségen. A Trenitalia döntése, hogy minden érintett ügyfelet személyesen tájékoztat.

A Trenitalia-eset jól szemlélteti, hogy egy adatvédelmi incidens súlyát nem csak az határozza meg, hogy „kiszivárogtak-e bankkártyaadatok”. Az utazási és kapcsolattartási adatok kombinációja is komoly fenyegetést jelent, mert ezekkel valósághű és személyre szabott csalások építhetők fel.

(cybersecitalia.it)

Címkék

adatvédelmi incidens incidens kivizsgálás kiberbiztonsági incidensvizsgálat
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)